2016-10-13 9 views
1

CHACHA20 Draftをopenssl 1.1.0で使用したいが、openssl 1.1.0は標準バージョンのみをサポートしている。
ただし、AndroidブラウザではCHACHA20ドラフトが必要です。CHACHA20ドラフトをopenssl 1.1.0で使用

私はCHSA20ドラフトをopenssl 1.1.0で使用できますか?それ以外に何ができますか?

+0

*「それとも他に何私は試すことができます」* - あなたはセキュリティプロバイダをアップグレードしてみてください。このプロセスは脆弱性を修正するための場所ですが、相互運用性に影響するため、このようなアップグレードにも有効です。 [SSLエクスプロイトから保護するためのセキュリティプロバイダの更新](http://developer.android.com/training/articles/security-gms-provider.html)も参照してください。完全性のために、私はそれがうまくいくかどうかわかりません。その唯一の提案。 – jww

答えて

0

Webサーバーとしてnginxを使用している場合、CloudflareはGithub(意図的にOpenSSL安定版ブランチ1.0.2j用)にこの暗号のドラフト版と標準版の両方を有効にするパッチをリリースしました。試してみてください。OpenSSL-1.1.0でも動作します。

Patch here

あなたはnginxの-ソースコード当時とタイプのディレクトリに切り替えることで、それを使用することができます。

patch -p1 < openssl__chacha20_poly1305_draft_and_rfc_ossl102j.patch

関連する問題